微软预警ASP.NET重大安全漏洞,超3000公开密钥或致服务器陷入危险境地

发布时间:2025-03-06 11:17:30 来源:互联网

2月7日消息,据科技媒体发布的博文消息,微软近期发出重要示警,当前有攻击者正悄然利用在网上公开披露的相关ASP.NET静态密钥。他们通过巧妙的攻击手段,借助ViewState代码注入这一方式,向目标系统发起攻击,进而部署恶意软件。

微软预警ASP.NET重大安全漏洞,超3000公开密钥或致服务器陷入危险境地

微软威胁情报专家近期发现,一些开发者在软件开发中使用了在代码文档和代码库平台上公开的ASP.NETvalidationKey 和 decryptionKey 密钥(这些密钥原本设计用于保护 ViewState 免遭篡改和信息泄露)。

然而,攻击者也利用这些公开的密钥进行代码注入攻击,通过附加伪造的消息认证码(MAC)创建恶意 ViewState(ViewState 由ASP.NETWeb 窗体用于控制状态和保存页面信息)。

攻击者通过 POST 请求将恶意 ViewState 发送到目标服务器,目标服务器上的ASP.NETRuntime 使用正确的密钥解密,并验证了攻击者伪造的 ViewState 数据,随后将恶意 ViewState 加载到工作进程内存中并执行,让攻击者得以在 IIS 服务器上远程执行代码并部署其他恶意载荷。

微软于 2024 年 12 月观察到一起攻击事件,攻击者使用公开的密钥向目标互联网信息服务(IIS) Web 服务器部署了 Godzilla 后渗透框架,该框架具有恶意命令执行和 Shellcode 注入功能。

微软已识别出超过 3000 个公开的密钥,这些密钥都可能被用于 ViewState 代码注入攻击。以往已知的 ViewState 代码注入攻击多使用从暗网论坛购买的被盗密钥,而这些公开的密钥存在于多个代码库中,开发者可能直接将其复制到代码中而未进行修改,因此风险更高。

微软还分享了使用 PowerShell 或 IIS 管理器控制台在web.config配置文件中移除或替换ASP.NET密钥的详细步骤,并从其公开文档中删除了密钥示例,以进一步阻止这种不安全的做法。

微软警告,如果已经发生利用公开密钥的攻击,仅仅轮换密钥不足以解决攻击者可能建立的后门或持久化机制以及其他后渗透活动,可能需要进一步调查。

本周热门教程

1
如何在哔哩哔哩免费观看三年内上映的大片?揭秘免费观看的技巧和资源

如何在哔哩哔哩免费观看三年内上映的大片?揭秘免费观看的技巧和资源

2025/03/11

2
有哪些免费的无遮挡视频网站可以满足用户观看需求?

有哪些免费的无遮挡视频网站可以满足用户观看需求?

2025/03/15

3
大地资源在线观看免费观看新概念:如何通过平台轻松享受丰富的影视资源?

大地资源在线观看免费观看新概念:如何通过平台轻松享受丰富的影视资源?

2025/03/06

4
人与狗基因的相似性与差异性:为何DNA播放方式让我们更加了解它们之间的关系?

人与狗基因的相似性与差异性:为何DNA播放方式让我们更加了解它们之间的关系?

2025/03/11

5
《阿龟闹婚新娘系列》:揭秘婚礼背后的秘密与情感纠葛

《阿龟闹婚新娘系列》:揭秘婚礼背后的秘密与情感纠葛

2025/03/18

6
精品蜜桃秘一区二区三区有哪些不同?如何选择最适合你的蜜桃?

精品蜜桃秘一区二区三区有哪些不同?如何选择最适合你的蜜桃?

2025/03/07

7
为什么17岁免费版网站NBA成为年轻人了解篮球的首选平台?探索其独特魅力与发展潜力

为什么17岁免费版网站NBA成为年轻人了解篮球的首选平台?探索其独特魅力与发展潜力

2025/03/14

8
黄金网站软件App的功能与优势:如何通过应用提升网站运营效率与SEO优化?

黄金网站软件App的功能与优势:如何通过应用提升网站运营效率与SEO优化?

2025/03/17

9
打印机如何连接网络 打印机连接无线wifi步骤

打印机如何连接网络 打印机连接无线wifi步骤

2025/03/17

10
妖精动漫在线观看漫画,免费下拉式六漫画平台提供精彩内容,满足你的漫画需求

妖精动漫在线观看漫画,免费下拉式六漫画平台提供精彩内容,满足你的漫画需求

2025/03/06